AnQuanKeInfo 信息窃取木马 Predator the Thief v3.3.2 版本分析 样本信息:MD5 a90e06e85ded2ee6df5f906e04c54b72SHA1 2dd5cafeab2ab25d9022c2d8a11f920219 2023-11-244评论
AnQuanKeInfo 勒索病毒 Phobos v2.9.1 版本分析 样本信息:MD5 003bcff6e2fc2dd692631b7461cc516cSHA1 da15cf4fafe2760dc29c01e8f0ba0e803a 2023-11-243评论
AnQuanKeInfo GitLab结合fortify实现自动化代码审计实践 一、背景 在甲方做安全的同学可能会有一项代码审计的工作,通常需要从gitlab把代码拉取下来,然后使用代码审计工具进行扫描,然后对结果进行人工确认; 在这个流程 2023-11-244评论
AnQuanKeInfo 百事可乐供应商因恶意软件攻击遭数据泄露 Pepsi Bottling Ventures LLC 因网络入侵而遭受数据泄露,导致恶意软件从从其 IT 系统中提取了数据。Pepsi Bottling Ve 2023-11-241评论
AnQuanKeInfo IAST技术进阶系列(六):API安全治理与防护初探 随着云原生和软件开源技术的蓬勃发展,越来越多的开发平台和第三方服务快速涌现,应用系统与功能模块的复杂性不断提升,应用开发深度依赖于应用程序接口(Applicat 2023-11-248评论
AnQuanKeInfo 云原生容器安全|容器全生命周期的漏洞防治实践 一前言 漏洞实质是系统安全策略上的缺陷,攻击者能够利用漏洞在未授权的情况下访问或破坏系统。云原生环境中的配置缺陷属于漏洞的一种形式,同时由于开发人员在写代码时会 2023-11-244评论
AnQuanKeInfo 知名黑客论坛BreachForums宣布关闭 BreachForums 的现任管理员 Baphomet 在2023年3月21日的更新中表示,黑客论坛将正式关闭,但强调“这还没有结束”。 事态突然转变,Bre 2023-11-243评论
AnQuanKeInfo 国外漏洞报告大赏-p站任意密码重置 写在正式文章之前 之前在群里吹水,有师傅想看看h1的漏洞报告,然后我每天睡觉之前也会看国外的漏洞报告并做记录整理,于是决定把笔记整理的笔记发出来分享给各位,看的 2023-11-244评论
AnQuanKeInfo 活动 | 好未来集团SRC8月专项测试 活动地点:https://src.100tal.com/活动简介 好未来业务专项测试活动开始了,单个漏洞奖励可达4500元,快来参与吧。活动时间 2021年8月 2023-11-242评论
AnQuanKeInfo 8月4日每日安全热点 - 攻击者泄露了从 EA 窃取的数据,包括 FIFA 代码 漏洞 VulnerabilityLinux 内核 BPF 内核地址泄漏漏洞安全更新 https://www.openwall.com/lists/oss-sec 2023-11-241评论
AnQuanKeInfo 蓝色华容道(CVE-2021-3573)以及其补丁的故事 转载:https://paper.seebug.org/1653/ 作者:f0rm2l1n@浙江大学AAA战队,BlockSec team 最近一段时间,我们团 2023-11-241评论
AnQuanKeInfo 工控攻防演示——从外网到内网控制系统设备的入侵 一、概述1.实验目的 通过工控攻防演示让初学者学习web安全、内网渗透、工控安全相关知识技能2.靶场信息 本实验通过vmware 搭建了靶场的外网和内网环境,在 2023-11-244评论
AnQuanKeInfo 对抗样本及其背后性质分析(实战导向) 0x01 本文全文以对抗样本攻击为导向,通过实战的方式,首先介绍并实现对抗样本攻击,然后分析对抗样本的性质、人类与AI决策时的差异,只有介绍防御对抗样本方案之一 2023-11-241评论
AnQuanKeInfo 物联网设备常见的web服务器——uhttpd源码分析(二) 0x00 前言 uHTTPd 是一个 OpenWrt/LUCI 开发者从头编写的 Web 服务器。 它着力于实现一个稳定高效的服务器,能够满足嵌入式设备的轻量级 2023-11-242评论
AnQuanKeInfo 程序分析理论 第三部分 控制流分析 理论证明 前言 这一篇文章是程序分析理论的理论部分的第七篇,是控制流分析部分的数学表示合理性的理论证明。 距离上一篇的发布已经很久了,所以做一个简单回顾。 目前讲了数据流 2023-11-243评论
AnQuanKeInfo Hack the box Sink 靶机渗透实战 0x00 题目介绍 Sink是HackTheBox上一道难度是insane的Linux靶机,做了很久HackTheBox,第一次做insane难度的,还是学到了 2023-11-242评论
AnQuanKeInfo 梨子带你刷burpsuite靶场系列之客户端漏洞篇 - 跨站请求伪造(CSRF)专题 本系列介绍 PortSwigger是信息安全从业者必备工具burpsuite的发行商,作为网络空间安全的领导者,他们为信息安全初学者提供了一个在线的网络安全学院 2023-11-243评论
AnQuanKeInfo CVE-2020-26567 DSR-250N 远程拒绝服务漏洞分析 0x01 漏洞信息 漏洞编号:CVE-2020-26567 漏洞详情:在路由器DSR-250N、DSR-500N路由器的固件版本3.17之前的固件中存在一个up 2023-11-240评论
AnQuanKeInfo 8月5日每日安全热点 - PTS 系统中的 PwnedPiper 缺陷影响了 80% 的美国主要医院 漏洞 VulnerabilityCVE-2021-22930: Node.js UAF 漏洞安全更新 https://nodejs.org/en/blog/vu 2023-11-242评论
AnQuanKeInfo CC第7链HashTable触发点深入分析 起因 CC(CommonsCollections)链系列是Java安全必经之路,复习到CC7的lazyMap2.remove("yy");代码,网上文章解释的不 2023-11-248评论
AnQuanKeInfo Java安全之 Xstream 漏洞分析 0x00 前言 好久没写漏洞分析文章了,最近感觉在审代码的时候,XStream 组件出现的频率比较高,借此来学习一波XStream的漏洞分析。0x01 XStr 2023-11-242评论
AnQuanKeInfo 利用CVE-2020-0986实现IE沙箱逃逸 前言 这篇文章描述如何利用CVE-2020-0986实现IE沙箱逃逸。 本文不会给出完整的利用代码,只分享一些漏洞利用思路。 2021年4月30日,安恒威胁情报 2023-11-245评论
AnQuanKeInfo re2c浅探 前言 本文主要依据NFAs with Tagged Transitions, their Conversion to Deterministic Automat 2023-11-243评论
AnQuanKeInfo WMI攻与防 讲在前面: 笔者在阅读了WMI的微软官方文档以及国内优秀前辈的介绍文章后,获益匪浅,WMI是一个较为老的知识点了,但是对于想要简单理解WMI的同学来说,对于一个 2023-11-242评论
AnQuanKeInfo XMLDecoder反序列化漏洞底层扩展与WebShell XMLDecoder反序列化漏洞底层 参考的文章已经分析的非常详细了,这里我主要是就是一下最后的执行是怎么样的。也就是Expression类的使用 import 2023-11-243评论